MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • نقشه‌برداری هدفمند برای موفقیت سازمانی

    استراتژی‌ها طرح‌هایی هستند که برای دستیابی به اهداف مشخص طراحی می‌شوند. COBIT 2019 این امکان را برای متخصصان فراهم می‌آورد تا کنترل‌های استاندارد در زمینه اطلاعات و فناوری…

    ادامه مقاله

  • ISACA چیست؟

    ISACA یک انجمن حرفه‌ای بین‌المللی در حوزه حاکمیت فناوری اطلاعات، حسابرسی سیستم‌های اطلاعاتی، مدیریت ریسک، امنیت سایبری و کنترل‌های سازمانی است. این نهاد در سال 1969 شکل گرفت…

    ادامه مقاله

  • QCBS چیست؟

    روش QCBS (Quality and Cost Based Selection) یک روش برای انتخاب مشاور است که ترکیبی از ارزیابی کیفی و هزینه‌ای می‌باشد. ابتدا پیشنهادات مشاوران از نظر کیفیت، تخصص…

    ادامه مقاله

  • ارائه مسیر و خط‌مشی‌ها در حاکمیت فناوری اطلاعات

    حاکمیت ITIL 4 در یک بانک به‌عنوان نقشه‌ای برای مدیریت خدمات فناوری اطلاعات، نیازمند استفاده از چارچوب‌ها و ابزارهای مناسب است تا نه‌تنها استراتژی‌ها و سیاست‌های سازمان به‌درستی…

    ادامه مقاله

  • DITS چیست؟

    در ITIL 4، فعالیت Digital & IT Strategy (DITS) یکی از اجزای اساسی زنجیره ارزش خدمات است که بر تدوین استراتژی‌های دیجیتال و IT سازمان‌ها تمرکز دارد. این…

    ادامه مقاله

  • DPI چیست؟

    در ITIL 4، فعالیت Direct, Plan & Improve (DPI) یکی از اجزای مهم زنجیره ارزش خدمات است که بر هدایت، برنامه‌ریزی و بهبود مستمر خدمات و فرآیندهای سازمانی…

    ادامه مقاله

  • DSV چیست؟

    در ITIL 4، فعالیت Drive Stakeholder Value (DSV) یکی از اجزای کلیدی زنجیره ارزش خدمات است که بر ایجاد و حفظ ارزش برای تمامی ذی‌نفعان متمرکز است. این…

    ادامه مقاله

  • HVIT چیست؟

    HVIT (High-Value IT) به استفاده از فناوری اطلاعات در راهی اشاره دارد که به طور مستقیم به ارائه ارزش بالای تجاری کمک می‌کند. این مفهوم در ITIL 4…

    ادامه مقاله

  • Engage چیست؟

    در ITIL 4، مفهوم Engage یکی از شش فعالیت کلیدی زنجیره ارزش خدمات (SVS) است که به تعامل مؤثر با ذی‌نفعان داخلی و خارجی می‌پردازد. این فعالیت شامل…

    ادامه مقاله

  • وبینار رایگان ITSM , ESM

    وبینار رایگان ITSM (مدیریت خدمات فناوری اطلاعات) و ESM (مدیریت خدمات سازمانی) بهمراه مقایسه این دو حوزه یک فرصت عالی برای یادگیری شماست. زمان وبینار: پنجشنبه ۲ اسفند…

    ادامه مقاله

  • FOS چیست؟

    در این مقاله، FOS به Failover Server اشاره دارد؛ سرور یا نودی که برای ادامه سرویس در صورت از دسترس خارج شدن نود اصلی آماده می‌شود. Failover می‌تواند…

    ادامه مقاله

  • Cold Site چیست؟

    Cold Site یک مرکز پشتیبان است که در آن فقط فضای فیزیکی برای راه‌اندازی تجهیزات وجود دارد و هیچ‌گونه سرور، نرم‌افزار یا داده‌های به‌روز شده در آن ذخیره…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
فروردین ۲۵, ۱۴۰۰

Browser Security Plus چیست!؟

Browser Security Plus چیست!؟ کرونا، لزوم ارتباطات راه دور و استفاده از وب‌سایت‌ها، وب‌اپلیکیشن‌ها و نرم‌افزارهای کسب و کار تحت وب را بیشتر از هر زمانی دیگر ضروری کرده و کارکنان در منزل و یا شرکت برای دسترسی به خدمات و عملیات مورد نیاز، مرتباً از مرورگرها استفاده می‌کنند این مرورگرها Browsers در حال تبدیل شدن به پراستفاده‌ترین ابزار یکسال اخیر هستند این اتفاق خوب و میمونی است اما جای تعجب نیست که هکرهایی که از بستر اینترنت و مرورگرها بیشترین نفع را می‌برند عاشق این وضعیت هستند و خطر همیشگی آنها در کمین افراد و سازمان‌هایی است که مرورگر دروازه‌ی ارتباطی کسب و کار آنهاست. آنها به شدت مترصد فرصتی برای سواستفاده از سازمان‌ها از طریق مرورگرها هستند. به تازگی سازمان‌ها شاهد افزایش مداوم تهدیدهای مبتنی بر مرورگر بوده‌اند. خطر همیشه در کمین است اما آیا نباید ادامه داد و زندگی کرد!؟ قطعاً پاسخ خیر است. ما باید همیشه آماده‌‌ی مواجهه شدن با خطرات و مقابله با آنها را داشته باشیم بنابراین کارکنان، اشخاص و سازمان‌ها با بهره‌گیری از خدمات وب قادر به پوشش نیازهای بیشتری در بستر اینترنت خواهند بود بدون کمترین نگرانی از وقوع خطر و حملات سایبری، فقط کافیست امنیت مرورگرها را افزایش دهند اما چگونه؟ شرکت Manageegnie ابزاری را معرفی کرده بنام Browser Security Plus که به امنیت مرورگرها کمک خواهد کرد این ابزار قادر به جلوگیری از حملات مخرب، تشخیص هرگونه آسیب‌پذیری یا اجزای مضر کدهای ناشناخته در شبکه شما است علاوه بر آن امکان اجرای پیکربندی‌های امنیتی، کنترل دسترسی کاربران به ترافیک و افزودنی‌ها بر روی مرورگرها و در نهایت ممیزی برای بررسی هر گونه انحراف از استانداردهای تعیین شده را در اختیار شما قرار خواهد داد. بنابراین این ابزار در بحث مدیریت امنیت اطلاعات و البته افزایش سطح ایمنی مرورگرهای مورد استفاده کاربران بسیار کارا و هوشمندانه عمل می‌کند و در ۴ گام: تشخیص، اجبار، کنترل و ممیزی این امنیت را برای کارکنان فراهم می‌کند تشخیص: شناسایی مرورگرهای مختلف مورد استفاده در سراسر شبکه شما، از جمله مرورگری که بصورت پیش فرض استفاده می‌شود، با شناسایی آنها امکان بروزرسانی و مشاهده‌ی افزونه‌ها و پلاگین‌های مخرب را به شما خواهد داد تا با دیدی بهتر نقاط ضعف را در جهت تامین امنیت بپوشانید. اجبار: پرداختن به نقاط ضعف کسب و کار شما می‌تواند شامل تدوین سیاست‌های کسب و کار، انجام تنظیمات امنیتی برای پیشگیری از تهدید، پیشگیری از نشت داده و سیاست‌های سفارشی سازی مرورگر باشد یعنی شما می‌توانید با پرداختن به الزامات منحصر به فرد کسب و کار خود، امنیت مرورگرهای مورد استفاده در شبکه را تضمین کنید. تنها کاری که باید بکنید این است که یک سیاست را پیکربندی کنید و آن را در سراسر کامپیوترهای تحت شبکه توزیع و‌ آنها را ایمن کنید تا کاربران مجبور به استفاده از این سیاست‌های از پیش تعیین شده شوند. کنترل: نقض‌های امنیتی از چند راه همیشگی اتفاق می‌افتد: هنگامی‌که یک کاربر به طور اتفاقی در یک سایت آسیب پذیر وارد می‌شود. هنگامی‌که یک پسوند نرم‌افزار غیرمجاز در مرورگر را اجرا می‌کند هنگامی‌که یک افزونه آسیب‌پذیر را در یک سایت غیرقابل اعتماد اجرا می‌کند، یا وقتی که بر روی یک لینک تصادفی در یک سایت غیرقابل اعتماد کلیک می‌کند. و… همه و همه تهدیدهایی است که می‌تواند در نتیجه ی ارتباط و تعامل هکر پنهان شده در زیر لایه‌های این موارد با کاربر شکل بگیرد. جلوگیری از این نوع از تهدیدات با محدود کردن دسترسی کارکنان به سایت‌های مورد اعتماد و افزودنی‌ها استاندارد و بی‌خطر تماما توسط نرم‌افزار  Browser Security Plus قابل شناسایی است. ممیزی تهدیدهای قدیمی به طور مداوم در حال تکامل هستند و تهدیدهای جدید هر روز همچنان در حال ظهورند. پیگیری وضعیت امنیتی شرکت خود را و انطباق با استانداردهای امنیتی، […]